中文

μSE:基于变异的 Android 安全导向静态分析工具评估

软件工程 2021-07-16 v1

摘要

这篇演示论文介绍了 μSE 的技术细节与使用场景:一个基于变异、用于评估 Android 安全导向静态分析工具的工具。变异测试通常被软件从业者用来评估给定测试套件的鲁棒性。然而,我们利用该技术系统性地评估静态分析工具,并发现与记录健全性问题。μSE 的分析已在 Android 静态数据泄漏检测工具中发现 25 个此前未记录的缺陷。μSE 提供四种变异方案,即 Reachability、Complex-reachability、TaintSink 和 ScopeSink,它们决定了植入变异体的位置。此外,用户可通过定制变异分析所针对的 API 调用来扩展 μSE。μSE 也具有实用性,因为它采用了基于编译与执行准则的过滤技术,从而减少了无效变异的数量。

关键词

引用

@article{arxiv.2102.06823,
  title  = {$\mu$SE: Mutation-based Evaluation of Security-focused Static Analysis Tools for Android},
  author = {Amit Seal Ami and Kaushal Kafle and Kevin Moran and Adwait Nadkarni and Denys Poshyvanyk},
  journal= {arXiv preprint arXiv:2102.06823},
  year   = {2021}
}

备注

43rd International Conference on Software Engineering, Virtual (originally in Madrid, Spain) - Demonstrations Track